Cybersecuritynieuws, pagina 51
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 51

Konami verhelpt kritiek RCE-lek in Metal Gear Online 3
Konami heeft een kritieke kwetsbaarheid in Metal Gear Online 3 gepatcht die remote code execution mogelijk maakte via lobby metadata.

DrayTek verhelpt kritieke lekken met root-executie en configuratierisico's
DrayTek heeft meerdere kwetsbaarheden in VigorAP access points en VigorSwitches gepatcht, waaronder kritieke lekken die root-commando's en configuratiewijzigingen mogelijk maken.

GTA 6 gameplay gelekt door hacker Cyberleek
Hacker Cyberleek lekt gameplaybeelden van GTA 6, die officieel pas in november uitkomt. De impact op gamers en ontwikkelaar Rockstar wordt besproken.

Nieuwe aanval plaatst verborgen instructies in AI-geheugen met één prompt
Onderzoekers tonen een aanvalstechniek waarmee kwaadwillenden met één prompt verborgen instructies in het geheugen van AI-agenten kunnen plaatsen, die latere antwoorden beïnvloeden.

Grote DDoS-aanval legt Noorse overheidsdiensten plat
Een omvangrijke DDoS-aanval heeft meerdere Noorse overheidsdiensten meer dan een dag lang onbereikbaar gemaakt, met name via de IT-partner Vivicta.

Eerste malware voor autoinfotainmentsystemen voedt botnet
Onderzoekers ontdekten malware specifiek voor Android-autosystemen, verbonden aan het BadBox-botnet, via kwetsbaarheid in updateproces.

Internationale politie arresteert tientallen verdachten in cybercrime-actie
In een wereldwijde operatie zijn 58 verdachten gearresteerd en 263 geïdentificeerd, gericht op cybercrime-netwerken van West-Afrikaanse criminele groepen.

NCSC en Oekraïens SSSCIP versterken digitale weerbaarheid met nieuw partnerschap
NCSC en Oekraïense SSSCIP ondertekenen MoU voor intensieve samenwerking op het gebied van informatie-uitwisseling en kennisdeling ter versterking van cyberweerbaarheid.

Stille patches verbergen kwetsbaarheden voor verdedigers
Leveranciers die kwetsbaarheden stil verhelpen zonder advisories maken het voor verdedigers moeilijker om risico’s te beoordelen en prioriteren.

Equifax zet AI in ter versterking van cybersecurity
Equifax gebruikt AI om de toename van cyberaanvallen te bestrijden en versnelt patchbeheer na eerdere datalekken.

Oracle WebLogic-kwetsbaarheid actief misbruikt voor datatoegang
Een kritieke kwetsbaarheid in Oracle WebLogic Server wordt actief misbruikt, waardoor onbevoegden toegang krijgen tot gevoelige data.

WordlistLoader malware verstopt in gewone tekstbestanden
Nieuwe aanvalsmethode van ClickFix-achtige campagnes gebruikt WordlistLoader om Amatera infostealer te verbergen in tekstbestanden en detectie te omzeilen.

Ongepatchte Calix-kwetsbaarheid onthult interne apparaten via NAT-bypass
Een kwetsbaarheid in Calix GS7 XGS-routers maakt het mogelijk voor aanvallers om zonder authenticatie poortregels aan te maken en interne netwerken bloot te stellen.

Hackers misbruiken authenticatie-omzeiling in miniOrange WordPress-plugin
Kwetsbaarheden in miniOrange SAML SSO plugin voor WordPress worden actief misbruikt om als admin in te loggen via vervalste SAML-responses.

ReliaQuest bevestigt hack door ShinyHunters, impact beperkt
ReliaQuest is slachtoffer geworden van een social engineering-aanval door de ShinyHunters-groep, maar meldt dat de schade beperkt bleef tot view-only toegang.




